• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 생활/문화
  • 인사•부음
  • 글로벌뉴스
  • AI의 눈
반도체
인공지능
AI의 눈
IT'sight
칼럼•연재
포토•영상

ZDNet 검색 페이지

'해킹'통합검색 결과 입니다. (528건)

  • 태그
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

[글로벌 vs 국내 보안맞수] 멘로시큐리티-소프트캠프 RBI 시장서 격돌

인터넷 접속을 편리하게 도와주는 프로그램 중 대표적인 것이 브라우저다. 구글 크롬, 네이버 웨일, 파이어폭스, 인터넷 엣지 등이 브라우저에 해당한다. 우리는 브라우저를 통해 인터넷 환경에 접속하며, 여러 사이트에 접근하고 응용 프로그램을 설치하며, 수많은 정보를 얻는다. 공격자들도 많은 사람들이 이용하는 웹 환경을 노려 공격한다. 피싱 사이트를 만들어 놓고 정보를 탈취하려는 시도를 하거나, 인터넷 주소(URL)에 악성 스크립트를 삽입해 실행토록 해 기업, 기관 등의 중요 자산 및 데이터를 노리고 있는 현실이다. 실제 웹 애플리케이션의 입력창이나 URL 변수 등에 악의적인 SQL 문을 삽입해 백엔드 데이터베이스(DB)를 비정상적으로 조작하는 'SQL인젝션' 공격이나, 온라인 서비스를 완전히 마비시키는 '분산서비스 거부 공격(DDoS)' 등이 대표적인 웹 공격에 해당한다. 한국인터넷진흥원(KISA)이 지난 3일 발표한 내용에 따르면 올해 상반기 침해사고는 전년 동기보다 19.5% 증가한 1236건을 기록했으며, 이 중 DDoS 공격 신고는 373건으로 전체 침해사고의 30% 이상을 차지하는 것으로 나타났다. 1년 전보다 DDoS 공격 유형은 56.7%나 늘었다. 또 모니터랩의 위협 인텔리전스 보고서에 따르면 한 달 동안 하루 평균 수십만건의 웹 공격이 탐지되고 있다. 이처럼 해커들은 개인 혹은 기업·기관의 데이터를 탈취하기 위해 수많은 웹 공격을 시도한다. 이는 곧 안전한 웹 이용이 웹 보안의 시작점이라고도 할 수 있다. 이에 소프트캠프, 멘로시큐리티 등 국내·외 기업들은 '원격 브라우저 격리(Remote Browser Isolation, RBI)' 솔루션을 내놓고 있다. RBI는 사용자의 기기가 아닌 클라우드나 원격 서버에서 웹페이지를 실행해 악성코드와 바이러스로부터 PC를 보호하는 보안 기술을 말한다. 즉 격리된 환경에서 브라우저를 실행하고, 실제와 동일한 환경에서 기존과 똑같이 안전한 인터넷 업무를 이용할 수 있도록 돕는다. 격리된 환경에서 인터넷에 접속하기 때문에 웹 공격이 들어올 경로 자체를 끊어 놓는다. 가트너(Gartner)도 RBI 기술을 제로트러스트 및 보안 전략의 핵심 요소로 평가하고 있다. 내부망과 격리를 위해 인터넷용 PC를 별도로 준비하거나, 가상 데스크톱 인프라(VDI), 서비스형 데스크톱(DaaS)에 로그인할 필요 없이 기존 PC의 웹 브라우저를 그대로 사용할 수 있다는 점도 RBI의 장점으로 꼽힌다. 리서치앤마켓츠(Research And Markets) 분석에 따르면 RBI 시장은 제로트러스트 및 사이버보안 핵심 요소로 부상하며, 지난해 10억4000만달러에 불과한 시장규모가 2029년 32억5000만달러로 3배 이상 성장할 것으로 전망됐다. 지디넷코리아가 7일 국내 RBI 전문 보안 기업 소프트캠프와 글로벌 RBI 전문 보안 기업 멘로시큐리티를 비교, 분석했다. ■ 멘로: html 변환 방식 구현...본사 "침해사고 당하면 100만달러 배상" 정책 멘로시큐리티는 2012년 미국 캘리포니아에 설립한 회사로 아미르 벤 에프라임(Amir Ben-Efraim) 멘로시큐리티 집행이사회 의장 겸 공동 설립자가 설립했다. 현재는 빌 로빈스(Bill Robbins) 멘로시큐리티 최고경영자(CEO)가 경영을 총괄하고 있다. 멘로시큐리티는 한국을 비롯해 일본, 유럽 등 국가 단위 기준으로 10개 이상의 지사를 두고 있다. 한국 법인은 2019년 설립했다. 김동유 한국지사장이 이끌고 있다. 한국지사 규모는 6명이다. 인성디지탈, 위덱스정보기술 등 두 곳이 멘로시큐리티 총판을 맡고 있다. 멘로시큐리티는 RBI 제품을 주력으로 한 비상장 기업이다. 정확한 매출액을 공개하고 있지는 않지만, 한국 시장이 본사 전체 매출에서 차지하는 비중은 약 2% 정도다. 멘로시큐리티는 html(하이퍼텍스트 마크업 언어) 변환 방식으로 RBI를 구현했다. html은 웹 페이지를 구성하는 요소로 이해하면 된다. 예컨대 브라우저를 통해 구글 웹사이트에 접근했다고 가정했을 때, 구글 웹 페이지를 구성하는 모든 요소는 이 html로 이뤄져 있다. 웹 페이지의 뼈대와 구조를 잡아주는 기본 언어다. 멘로시큐리티 RBI는 사용자가 어떤 웹페이지를 방문했을 때, 이 웹페이지를 구성하는 html 코드를 멘로시큐리티 만의 방식으로 재구성해 화면을 다시 띄워 격리하는 방식을 채택했다. 이에 사용자가 보는 화면은 진짜 웹 페이지가 아니라 멘로시큐리티 RBI가 재구성한 화면을 통해 웹 페이지에 접근하는 식으로 보안성을 높였다. 멘로시큐리티가 내세우는 RBI 솔루션의 차별점은 '사용성'이다. 웹 페이지를 스트리밍하는 방식으로 격리 환경을 제공하는 RBI 제품과 달리 html 코드를 즉시 재구성함으로써 지연이 적고, 많은 사용자가 동시에 사용하더라도 트래픽이나 메모리에 부담을 주지 않는 방식이다. 김동유 지사장은 6일 지디넷코리아와의 인터뷰에서 "html 코드를 변환하는 방식의 RBI는 멘로시큐리티가 유일하다"며 "멘로시큐리티 RBI 솔루션을 사용하고 있는데도 침해사고를 당하면 멘로시큐리티가 100만달러를 배상하는 정책을 도입했다. 그만큼 보안성이 뛰어나다는 것"이라고 설명했다. 김 지사장은 "멘로시큐리티 RBI 제품은 미국 국방부 350만명이 사용하고 있다. 20개 벤더사가 수년째 애용하고 있다"며 "국내에서도 금융위원회 규제 샌드박스를 지난해 9월 통과하면서 '혁신금융지정제품'으로 선정됐다. 금융권을 중심으로 고객 레퍼런스를 확보하고 있다. 뿐만 아니라 첨단 기술을 필요로 하는 반도체 회사나 완성차 회사, 게임사, 병원, 플랫폼사 등 대형 고객들의 선택을 받았다"고 밝혔다. 이어 그는 "국내 RBI 시장의 과반 이상을 우리가 차지하고 있다. 올해는 공공 분야 조달 목표를 갖고 GS인증을 획득했다. 또 글로벌 인증으로는 가장 획득이 어렵다는 FED RAMP도 받았다"며 "싱가포르의 행정안전부 역할을 하는 정부기관도 30만 유저가 사용하고 있으며, 미국 10대 은행 중 8대 은행이 전부 멘로시큐리티를 선택했다. 본사에서도 한국 시장에 관심이 큰 만큼 사업을 확대할 계획"이라고 말했다. ■ 소프트캠프: "웹 페이지 완전 분리로 악성코드 통로 원천 배제...3세대 '쉴드게이트' 선보여" 소프트캠프는 1999년 배환국 소프트캠프 대표가 설립한 회사다. 문서보안, 정보보안 제품을 비롯해 RBI 전문 업체로 알려져 있다. 소프트캠프는 웹·SaaS 접근 시 발생하는 보안 위협을 원천 차단하는 통합 게이트웨이 솔루션 '쉴드게이트'에 RBI를 탐재해공급하고 있다. 최근에는 생성형 AI 확산과 제로트러스트 보안 정책 확대에 맞춰 RBI를 차세대 핵심 보안 기술로 육성하고 있다. '쉴드게이트' RBI의 최대 장점은 '완벽한 격리'다. AI가 사이버 공격에 악용되기 시작하면서 웹 공격을 비롯해 그간 알려지지 않았던 취약점을 이용한 '제로데이(0-day)' 공격 등 위협이 고도화됐다. 이로 인해 악성코드 작성은 물론 취약점 탐색이 쉬워지면서 공격 대상도 크게 늘어난 현실이다. 이에 따라 알려진 공격을 탐지하거나 차단하는 방식보다 외부와의 접점을 최소화하는 '공격 표면 관리'가 핵심 보안 전략으로 떠오르고 있다. 소프트캠프 '쉴드게이트'는 이같은 '공격 표면' 자체를 없앤다는 특징이 있다. 외부 웹사이트와 직접 연결하지 않고 화면만 전달하는 방식으로 공격이 들어올 수 있는 통로 자체를 없앴다. 멘로시큐리티처럼 html 코드를 재구성하는 구조나 쿠키를 단말로 전달하는 구조가 아니라, 아예 또 다른 화면을 한 가지 화면에서 송출하는 식이다. 배환국 대표는 "코로타19 때 마스크를 착용해 호흡기를 보호했던 것처럼 보안도 공격 표면을 줄이는 것이 중요하다"면서 "쉴드게이트는 외부 웹사이트와 직접 연결하지 않고 화면만 전달하는 방식으로 공격 표면 자체를 최소화한 기술"이라고 설명했다. 1세대는 원격 브라우저 화면을 비트맵(Bitmap) 형태로 전송하는 방식을 택했다. 사용자 단말과 웹 브라우저를 완전히 분리할 수 있다는 장점이 있지만 성능이 떨어지고 동영상이나 복잡한 웹 서비스 처리에 한계가 있다. 이에 진화한 2세대를 선보였다. 2세대는 html과 자바스크립트 등을 서버에서 재구성(DOM 재구성·DOM 미러링)한 뒤 안전하다고 판단한 콘텐츠만 사용자에게 내려보내는 방식이다. 반응성과 사용자 경험은 개선됐지만 html과 쿠키, 세션 정보 등이 단말에 전달되기 때문에 알려지지 않은 제로데이 공격에는 한계가 있을 수 있어 3세대도 제시했다. 소프트캠프가 구현한 3세대 RBI는 비디오 스트리밍 방식을 적용했다. 웹페이지 실행은 서버에서 모두 처리하고 사용자 단말에는 영상만 전달하는 구조다. HTML과 자바스크립트, 쿠키, 세션 정보가 단말에 내려오지 않아 공격 표면을 원천적으로 차단할 수 있다는 것이 회사 측 설명이다. 배 대표는 지디넷코리아와의 인터뷰에서 직접 웹 페이지에서 F12를 누르면 표시되는 개발자도구를 시연, 일반 브라우저와 달리 html 코드가 사용자 PC에서 변경되지 않는 모습을 공개했다. 완벽히 웹 페이지와 격리돼 있기 때문에 html 코드는 일체 변하지 않았다. 또 네이버 등 웹사이트에 접속해도 서비스 쿠키가 아닌 '실드게이트' 관련 쿠키만 생성되는 구조라고 설명했다. 배 대표는 "사용자는 실제 웹페이지가 아니라 화면만 보는 것이기 때문에 악성 코드가 내려올 수 있는 통로 자체가 없다"며 "사용자 단말이 침해돼도 서버로 확산되지 않고, 서버가 침해돼도 단말로 전파되지 않는 구조"라고 강조했다. 성능도 기존 방식 대비 개선했다. 비디오 스트리밍이라고 해서 모든 화면을 계속 전송하는 것이 아니라 변경되는 화면만 전송하기 때문에 일반적인 웹 사용 환경에서는 네트워크 사용량이 크지 않기 때문이다. 또 데스크톱 전체를 가상화하는 VDI보다 CPU와 메모리 사용량이 훨씬 적고 복잡한 웹 애플리케이션도 자연스럽게 사용할 수 있는 장점이 있다. 배 대표는 최근 N2SF(국가 망보안체계) 가이드라인과 가트너의 SSE(Security Service Edge) 아키텍처도 RBI 수요를 확대하는 요인으로 꼽았다. "N2SF에서는 화면 정보 스트리밍 기반 접근 방식을 제시하고 있고, 가트너 역시 SSE 핵심 요소 중 하나로 RBI를 포함하고 있다"며 "제로트러스트와 AI 시대가 맞물리면서 RBI는 선택이 아니라 필수 보안 기술이 될 것"이라고 강조했다. 이어 "외산은 편리성에 초점을 맞춘 반면 우리 제품은 그야말로 보안에 중점을 두고 있다"면서 "국정원이 요구하는 N2SF를 충족시키는 면에서도 외산은 우리 제품을 따라오지 못한다"고 밝혔다. 소프트캠프는 현재 공공과 금융권을 비롯해 국가 핵심기술을 보유한 민간 기업을 중심으로 RBI 공급을 확대하고 있다. 일본 시장에서는 이미 사업을 진행 중이며, 향후 미국과 유럽 시장을 타깃으로 서비스형 소프트웨어(SaaS) 형태로 진출하는 방안을 추진 중이다. 배 대표는 "현재는 일본 시장을 중심으로 사업을 확대하고 있다. 앞으로 미국과 유럽을 대상으로 온라인 SaaS 서비스를 제공할 계획"이라며 "사용자가 이질감을 느끼지 않는 자연스러운 경험을 제공하는 것이 RBI 경쟁력 핵심이며 이 분야에서는 소프트캠프가 가장 앞서 있다고 자신한다"고 밝혔다.

2026.08.07 14:29김기찬 기자

미국 하원의원 "AI 킬 스위치 법안, 연내 통과돼야"

미국 정치권에서 인공지능(AI) 모델에 대한 안전 규제를 서둘러야 한다는 목소리가 커지고 있다. 고도화된 AI 오작동이나 악용 가능성에 대비해 기업 또는 정부가 필요할 경우 해당 시스템을 중단할 수 있는 권한을 하루빨리 갖춰야 한다는 주장이다. 7일 CNBC 등 외신에 따르면 테드 리우 미국 하원의원은 'AI 킬 스위치' 법안의 연내 통과 필요성을 공개적으로 제기했다. AI 킬 스위치 법안은 고위험 AI의 오작동이나 악용에 대비해 기업 또는 정부가 해당 시스템의 작동을 긴급 중단할 수 있도록 하는 안전장치 마련을 골자로 한다. 그는 통제를 벗어나거나 악용 가능성이 확인된 AI 시스템에 대해 기업 또는 정부가 작동을 중단시킬 수 있는 권한을 확보해야 한다고 강조했다. 리우 의원의 발언은 최근 AI 업계에서 잇따라 제기된 '로그 에이전트(rogue agent)' 우려와 맞물려 주목된다. 로그 에이전트는 자율형 AI가 목표를 수행하는 과정에서 허용된 범위를 넘어 시스템 침투, 보안 우회, 기만적 행위 등 공격적인 행동을 시도하는 현상을 뜻한다. 단순 질의응답을 넘어 외부 도구 호출, 코드 실행, 웹 접근 등 실제 작업을 수행하는 에이전트형 AI가 확산되면서 이 같은 위험은 AI 안전 논의의 핵심 쟁점으로 떠오르고 있다. 최근 오픈AI와 앤트로픽의 안전성 평가 사례로 이런 문제의식이 더욱 부각되고 있다. 오픈AI는 지난달공개한 설명자료에서 GPT-5.6 솔과 미출시 모델이 사이버 역량 평가 도중 연구용 환경과 허깅페이스의 운영 인프라에 걸친 취약점을 연쇄적으로 찾아내 테스트 해답에 접근했다고 밝혔다. 오픈AI 측은 이 과정에서 해당 모델들이 도난된 자격 증명과 제로데이 취약점까지 활용해 원격 코드 실행 경로를 찾은 사례가 있었다고 설명했다. 앤트로픽도 지난달 말 내부 AI 모델이 테스트 과정에서 외부 3개 조직을 해킹한 사실을 공개했다. 앤트로픽은 오픈AI 사례 이후 AI모델이 봉쇄된 것으로 간주된 테스트 환경 안에서 실제로 인터넷에 접근할 수 있는지 대규모 점검에 착수했으며,그 결과 일부 모델이 외부 조직 침투에 성공했다고 밝혔다 관련 업계에서는 이를 단순한 기술적 해프닝으로 보기 어렵다는 시각이 적지 않다. AI 에이전트가 자격증명 탈취, 사회공학적 접근, 취약점 체인 구성 같은 공격 단계를 자동화할 가능성이 현실화할 경우, 기존 보안 체계만으로는 대응이 쉽지 않을 수 있기 때문이다. 생성형 AI 경쟁이 성능 중심에서 보안성, 통제 가능성, 비상 차단 체계까지 포함하는 플랫폼 신뢰 경쟁으로 옮겨가고 있다는 분석도 나온다. 특히 미국 내에서는 중국 오픈웨이트(open-weight) 모델을 둘러싼 경계감도 커지고 있다. 중국 스타트업 문샷 AI(Moonshot AI)의 '키미 K3'와 같은 모델이 미국 선도 AI 연구소의 최신 모델 수준에 빠르게 근접하고 있다는 평가가 나오면서 이들 모델에 대한 규제 필요성도 함께 제기되고 있다. 이 같은 흐름 속에서 미국 내 AI 규제 논의도 한층 구체화하는 분위기다. 정치권과 행정부, 주요 AI 기업은 최첨단 모델 위험도를 사전에 평가하고 고위험 역량을 통제할 수 있는 제도적 장치를 놓고 논의를 이어가고 있다. 다만 AI 킬 스위치 법안이 모든 유형의 모델에 동일하게 적용되기는 쉽지 않다는 지적도 나온다. 특히 오픈웨이트(open-weight) 모델은 한 번 공개되면 누구나 내려받아 수정·재배포할 수 있어, 폐쇄형 상용 모델처럼 사업자를 통해 기능을 제한하거나 긴급 중단하는 방식이 현실적으로 어렵다. 이 때문에 향후 규제는 폐쇄형 모델에 대한 직접 통제와 함께 오픈 모델에 대해서는 사전 검증과 경보 체계 강화 같은 간접적 수단을 병행하는 방향으로 설계될 가능성이 크다. 이에 대해 테드 리우 의원은 "기업이 AI를 중단할 능력을 갖추고 있거나 정부가 이를 중단시킬 수 있는 권한을 가져야 한다"며 "AI 킬 스위치 법안은 올해 안에 처리돼야 한다"고 강조했다.

2026.08.07 10:20남혁우 기자

메타 AI도 인터넷 접속해 외부 시스템 침입…시험 환경 설정 오류

메타의 인공지능(AI) 모델이 사이버보안 시험 도중 인터넷에 접속해 외부 업체의 시스템에 침입한 것으로 나타났다. 최근 오픈AI와 앤트로픽의 AI 모델에서도 비슷한 사고가 발생하면서 기업들이 AI를 제대로 통제하고 있는지에 대한 우려가 커지고 있다. 5일(현지시간) 블룸버그통신 보도에 따르면 메타는 자사 AI 모델 가운데 하나가 제3자 서비스의 시스템에 침입했다고 밝혔다. 다만 피해를 본 업체의 이름은 공개하지 않았다. 이번 사고는 메타가 사이버보안 업체 이레귤러와 함께 운영하던 시험 환경의 설정 오류로 AI 모델이 인터넷에 접속할 수 있게 되면서 발생했다고 외신은 설명했다. 앤디 스톤 메타 대변인은 성명을 통해 메타가 이용하는 독립 시험업체 이레귤러의 설정 오류로 평가 과정에서 AI 모델 하나가 의도치 않게 인터넷에 접속할 수 있었다고 입장을 밝혔다. 이어 해당 모델은 이후 제3자 서비스의 보안 취약점을 이용했으며, 이는 앞서 다른 기업에서 보고된 사례와 비슷한 방식이었다고 밝혔다. 메타는 이레귤러로부터 관련 통보를 받은 뒤 사고를 인지했다. 현재 정확한 경위를 조사하고 있으며 모든 사실관계가 확인되는 대로 사고 원인과 대응 과정을 담은 종합 보고서를 공개할 예정이다. 최근 2주 동안 오픈AI와 앤트로픽도 AI 모델 시험 과정에서 허깅페이스를 포함한 여러 기관의 시스템에 의도치 않게 침입한 사실을 공개했다. 외신은 AI 에이전트가 시스템의 보안 취약점을 찾아 실제로 악용할 수 있을 정도로 능력이 향상되면서 보안 연구자와 정부 관계자들의 우려도 커지고 있다고 전했다. 이들은 AI 모델에 대한 보다 엄격한 안전성 검사와 외부 인터넷에서 완전히 분리된 시험 환경이 필요하다고 요구하고 있다. 이레귤러 측은 이번 메타 AI 사고가 앤트로픽 사례에서 앞서 공개된 것과 같은 시험 환경상의 문제와 관련돼 있다고 설명했다. 이레귤러 대변인은 이번 사고는 격리된 시험 환경을 뚫고 탈출한 것이 아니며 고도의 사이버 공격도 아니었으며, 현재 모든 문제가 해결됐다고 밝혔다. 이레귤러는 AI 모델을 격리된 환경에서 안전하게 시험하고 사이버보안 평가를 진행하기 위한 모범 사례를 정리한 백서를 준비하고 있다.

2026.08.06 09:41류승현 기자

악질 해커 집단 '샤이니헌터스' 활동 재개

불법 해킹포럼 운영, 데이터 탈취, 랜섬웨어 등 사이버 범죄를 일삼았던 국제 해킹 조직 '샤이니헌터스(ShinyHunters)'가 최근 공식 채널을 공개하며 활동을 재개했다. 불법 해킹 포럼 운영을 접고 '엘리트' 데이터 유출 집단으로 거듭나겠다는 메시지도 남겼다. 5일 본지 취재를 종합하면 샤이니헌터스는 지난달 말께 불법 해킹 포럼인 '다크포럼스(DarkForums)'에 공식 소통 채널을 운영하겠다는 내용의 게시글을 업로드했다. 게시글에서 샤이니헌터스는 "우리는 돌아왔다"며 텔레그램, X 채널 링크와 PGP(Pretty Good Privacy, 암호화와 전자서명에 사용하는 공개키 암호화 기술) 공개키를 업로드했다. PGP 공개키는 향후 침해 데이터 검증과 통신을 위한 것으로 보인다. 향후 침해 데이터를 거래할 때 PGP 공개키로 서명하고, 샤이니헌터스의 과거 거래 방식과 일지하는지 출처와 진위를 확인하기 위함이다. 공개키는 데이터를 암호화하거나 전자서명을 통해 인증할 때 사용하는 키다. 데이터를 보낼 때 수신자의 공개 키로 암호화하며, 암호화된 데이터는 오직 수신자의 개인 키로만 해독할 수 있는 구조다. 샤이니헌터스는 2019년경 활동을 시작한 악명 높은 국제 사이버 범죄 조직이다. 대기업과 교육 기관 등의 시스템에 침투해 민감 데이터를 탈취하고 유포하며, 협박까지 이어지는 공격을 감행하는 것으로 알려져 있다. 지난해 8월 텔레그램 기반으로 활동을 시작한 사이버 범죄 그룹 '스캐터드 랩서스 헌터스(Scattered Lapsus$ Hunters)' 그룹과도 연계된 것으로 알려져 있다. 또한 샤이니헌터스는 사이버 범죄자들 사이에서 가장 인기 있었던 해킹 포럼인 '브리치포럼스(BreachForums)'도 운영한 바 있다. 브리치포럼스는 2022년 '래이드 포럼스(Raid Forums)'가 FBI에 의해 폐쇄된 이후 대안으로 떠올랐다. 브리치포럼스에서는 유출 데이터 거래, 해킹 도구 및 서비스형 랜섬웨어(RaaS) 거래 등 '정보 암시장'으로 통했다. 샤이니헌터스는 2023년부터 브리치포럼스의 운영을 맡았다. 이후 지난해 8월 브리치포럼스는 FBI 등 국제 법 집행 기관에 의해 폐쇄됐다. 이후 샤이니헌터스는 눈에 띄는 활동을 보이지 않았다가 이번 공식 소통 채널을 열고 활동을 재개한 것으로 보인다. 샤이니헌터스는 공개한 텔레그램 채널에서 공지사항을 통해 "지난해 10월 FBI가 (브리치포럼스를) 압수한 이후, 우리(샤이니헌터스)는 공식적으로 브리치포럼스에 대한 통제권을 포기했다"며 "현 시점에서 브리치포럼스로 운영되고 있는 모든 활성 웹사이트는 완전한 가짜이며, 미국 수사당국이 운영하는 허니팟이거나 단순히 암호화폐를 훔치기 위한 스캠일 가능성이 크다"고 밝혔다. 이어 이들은 "우리는 돌아왔지만, 더 이상 스크립트 키디(공개된 해킹 도구를 활용하는 초보 해커를 낮잡아 이르는 말)들을 위한 공개 포럼을 관리하는 데 시간을 낭비하지 않을 것"이라며 "샤이니헌터스는 본래의 모습으로 돌아가려 한다. 우리의 목표는 '엘리트 데이터 유출 집단'이다. 샤이니헌터스의 모든 활동은 다크웹 채널이나 텔레그램 등 공식 채널을 통해서만 이뤄지고, PGP 키가 우리의 신원을 증명하는 유일한 수단이다. 서명과 일치하지 않으면 거짓으로 간주하면 된다"고 공지했다. 브리치포럼스의 운영을 포기하고 샤이니헌터스는 공개 채널이 아닌 텔레그램 등을 통해 활동을 이어가겠다는 계획으로 보인다. 스캐터드랩터스헌터스도 지난해 11월부터 새로운 텔레그램 채널을 개설 후 활동을 이어가겠다고 선언했다. 실제 지난해 10월 말부터 샤이니헌터스는 랜섬웨어 협박을 위한 다크웹 전용 유출 사이트(DLS)를 개설했다. 3일 기준 자신들의 다크웹 DLS에 138곳의 피해 기업을 등록해 놓고 금전을 요구하며 피해 기업들을 협박하고 있다. 지난 5월에는 국내 해운사인 HMM을 공격했다고 업로드한 바 있다. 다만 HMM 확인 결과 해당 공격 내용은 과거 사례를 재탕한 것에 불과한 것으로 나타났다. 하지만 샤이니헌터스는 캔버스(Canvas) 교육 플랫폼 해킹, 시스코, 세븐일레븐 등 대기업 및 교육 기관을 해킹해 실제 피해를 입혔다. 세븐일레븐의 경우 샤이니헌터스의 침해 사실을 공식 인정한 바 있다. 이처럼 위협적인 공격 그룹이 활동을 재개한 것은 반가운 소식이 아니다. 특히 브리치포럼스 폐쇄 이후 pwn포럼스, 다크포럼스 등 여전히 불법 해킹 포럼이 건재한 상황이다. 이를 두고 전문가들은 대응 프로세스를 고도화해야 한다고 조언했다. 익명을 요구한 보안업계 관계자는 "샤이니헌터스와 같은 악명 높은 위협 행위자들의 경우 추가적인 위협을 탐지하고 대응하기 위해 동향을 지속적으로 모니터링하는 것이 중요하다"며 "위협 인텔리전스(TI)나 전문 위협 분석 기관의 보고서를 주기적으로 살피고 이들의 공격 기법 등을 대응하는 역량을 키워야 한다"고 말했다. 이용준 극동대 해킹보안학과 교수는 "샤이니헌터스 해커그룹은 BreachForums 불법해킹포럼 운영자에서 클라우드, SaaS 환경을 갖춘 구글, 시스코 등 글로벌IT기업의 데이터를 탈취후 데이터 공격 협박으로 비트코인을 요구하는 데이터 탈취 디지털 범죄조직으로 변화하고 있다"며 "최근 피싱공격으로 대기업 헬프데스크와 임직원을 사회공학적 방법을 결합해 기업내 업무시스템을 장악하는 공격전술이 확인된다"고 설명했다. 이 교수는 "한국 IT기업은 클라우드, SaaS 환경이 보안취약점 점검, 보안서비스 기능 강화가 필요하다"며 "기업내 사이버공격 대응훈련이 필요하다. 특히 업에서 사용하는 업무시스템 CRM, ERP, 전자결재 등에 대한 보안패치, 계정 점검이 필수적"이라고 강조했다. 그는 이어 "샤이니헌터스 해커그룹은 계정탈취를 주목표로 하고 있어, 현재 계정관리에 대한 일제 점검과 계정, 권한을 상시 확인하도록 제로트러스트 전환에 대한 준비가 절실하다"며 "해커그룹에 대한 정보를 실시간으로 수집 분석할 수 있도록 사이버위협인텔리전스(Cyber Threat Intelligence) 획기적으로 강화해야 하며 미국 FBI, CISA, 유럽 ENISA, 영국 NCSC 등 해외 해킹대응기관과 정보교류와 공동협력체계를 지속적으로 확대가 필요하다"고 밝혔다.

2026.08.05 16:16김기찬 기자

MS, 보안 취약점 포상금 2천만달러 '역대 최대'…AI가 제보 증가 견인

마이크로소프트가 지난 1년간 전 세계 보안 연구자들에게 지급한 보안 취약점 신고(버그 바운티) 규모가 사상 최대치를 기록했다. 인공지능(AI)을 활용한 취약점 발굴이 활발해지면서 제보 건수가 크게 늘었고, 이에 따라 보상 규모도 함께 확대됐다는 설명이다. 마이크로소프트는 5일 지난해 7월 1일부터 올해 6월 30일까지 버그 바운티 프로그램을 통해 총 연구자 562명에게 2천만 달러(약 285억원) 이상 지급했다고 밝혔다. 회사 역사상 가장 큰 규모다. 이번 기록 경신에는 제도 변화도 영향을 미쳤다. 마이크로소프트는 2025년 12월 버그 바운티 프로그램 범위를 확대하며 '기본 범위에 포함(In Scope By Default)' 정책을 도입했다. 이 정책은 취약점이 마이크로소프트 온라인 서비스에 직접적이고 입증 가능한 영향을 미칠 경우 해당 코드가 제3자 소프트웨어(SW)나 오픈소스 프로젝트에 속해 있더라도 보상 대상으로 포함하는 것이 핵심이다. 더 많은 취약점이 보상 범주에 들어오면서 지급액이 늘어날 수 있는 구조가 마련된 셈이다. 마이크로소프트는 이 정책 도입 이후 기존 기준으로는 보상받지 못했을 사례들에 대해 추가로 80만 달러가 지급됐다고 설명했다. 여기에 자사 보안 연구 대회이자 현장 해킹 행사인 '제로 데이 퀘스트(Zero Day Quest)'를 통해서도 230만 달러가 별도로 지급됐다. 올해 제보 건수가 급증한 데에는 AI의 역할이 컸다는 것이 마이크로소프트의 판단이다. 회사는 특히 하반기에 접수된 취약점 보고가 눈에 띄게 늘었으며, 그 배경 중 하나로 보안 연구를 지원하는 AI 활용 증가를 꼽았다. 마이크로소프트는 자사 내부에서도 고급 AI 모델을 취약점 탐지에 활용하고 있다고 밝혀왔다. 동시에 외부 연구자들 역시 AI 도구를 이용해 더 많은 버그를 더 빠르게 찾아내고 있는 것으로 보인다. AI가 공격자뿐 아니라 방어자와 연구자 모두의 생산성을 끌어올리면서 패치와 대응 부담도 함께 커지는 양상이다. 이 같은 흐름은 마이크로소프트의 월간 보안 업데이트인 '패치 화요일(Patch Tuesday)' 수치에도 반영됐다. 지난달에는 622건의 취약점이 수정되며 역대 최대치를 기록했다. 이는 불과 한 달 전인 6월의 206건을 크게 웃도는 수치다. 앞서 4월에는 165건, 5월에는 137건이 보고되며 이미 이례적인 증가세가 감지된 바 있다. 마이크로소프트 윈도우·디바이스 부문 경영진도 기록적인 패치 규모가 앞으로도 이어질 수 있다고 경고했다. AI가 내부 연구와 외부 버그 바운티 활동 모두에서 중요한 역할을 하면서 취약점 발견 속도 자체가 빨라지고 있다는 것이다. 마이크로소프트는 "올해 연구자 562명에게 2천만 달러 이상 상금과 표창이 수여되는 등 기록적인 성과는 마이크로소프트와 전 세계 보안 연구 커뮤니티 간의 강력한 파트너십이 만들어낸 결과"라며 "보안은 팀워크가 중요한 분야로 취약점 포상 프로그램을 통해 보고되는 모든 취약점은 고객에게 악용되기 전에 위험을 해결할 수 있는 기회를 제공한다"고 밝혔다. 이어 "전통적인 버그 바운티 제출 방식과 공동 취약점 공개를 통한 협업, 제로 데이 퀘스트와 같은 이니셔티브 참여 등 어떤 방식을 통해서든 연구자들은 전 세계 고객을 보호하는 데 중요한 역할을 계속 수행하고 있다"며 "지난 한 해 동안 보고서를 제출하고 과제에 참여하며 전문 지식을 공유하고 협력해준 모든 연구자들에게 감사드린다"고 덧붙였다.

2026.08.05 09:23남혁우 기자

[기자수첩] KAIST AI 해커가 남긴 숙제

지난달 23일부터 24일까지 서울 코엑스에서 열린 국제해킹방어대회 '코드게이트 2026'은 여러모로 시선을 모았다. 특히 윤인수 KAIST 전기 및 전자공학부 교수가 만든 AI해커가 사람 해커와 대결, 관심이 더 뜨거웠다. 사람 개입 없이 스스로 시스템 취약점을 탐색하고 문제를 해결한 AI 해커는 일반부에서 18위, 주니어부에서는 2위를 기록했다. 'AI 해커'는 앤트로픽, 오픈AI, xAI 등 글로벌 프론티어 거대언어모델(LLM)을 기반으로, 데프콘(DEF CON) 등 세계적 해킹대회에서 축적한 실전 노하우를 학습시켜 만든 특화 모델이다. 'AI 해커'는 초반에는 문제들을 빠르게 해결했으나, 후반부 들어 고난도 문제에 발목을 잡혀 일반부에서 18위라는 상대적으로 저조한 성적표를 받았다. 이번과 같은 CTF에서 AI가 온전히 활약하기란 쉽지 않다. CFT가 인간 화이트해커의 실력을 경쟁하는 대회이지 AI 간 성능을 평가하는 무대가 아니기 때문이다. CTF는 가장 대표적인 정보보안(해킹) 실습 대회로 경연자들이 다양한 보안 문제를 해결, 숨겨진 문자열인 '플래그(flag)'를 찾아 제출하고 점수를 얻는 방식이다. 실제 해킹 기술을 안전한 환경에서 익히고 실력을 겨루기 위해 만들어진 대회다. 사람 위주 경연이다보니 세계 최대 CTF인 '데프콘(DEF CON) CTF'도 올해 AI 사용을 일부 제한하는 룰을 뒀다. AI를 활용할 수는 있지만, 100% AI가 문제를 해결하면 안 된다는 것이다. '코드게이트 CTF'에서는 주최 측인 코드게이트포럼이 KAIST에 AI 해커 참전을 제안, 윤 교수가 이를 수락, 온전히 AI가 CTF에서 경연을 펼쳤다. 경연 당일 AI해커는 오후 2시경 7위를 기록하며 선전했다. 한때 7위보다 더 높은 순위도 기록했다. 대회 초반에는 AI해커가 빠른 속도로 CTF 문제를 풀은 것이다. 이번 코드게이트 CTF는 '다이내믹 스코어링' 방식으로 진행했다. '다이내믹 스코어링' 방식은 어려운 문제를 '단독'으로 풀었을 때 가장 높은 점수를 받는다. 여러 명이 동일 문제를 해결할수록 문제의 배점은 낮아진다. 빨리 푼다고 고득점을 얻을 수 없다. 이에 AI 해커는 순위가 뒤로 밀려날 수밖에 없었다. 특히 18위까지 순위가 낮아진 데에는 게임 형식 문제나 동영상·이미지를 해석해 취약점을 찾고, 해킹에 성공하는 식의 문제를, AI가 맥락을 읽고 해결하기란 한계가 있다. 실제 AI 해커는 이같은 2개 문제를 결국 해결하지 못했다. 하지만 주목할 점은 2개 문제를 제외하고 모든 문제를 해결했다는 것이다. 비록 고득점을 얻는 데에는 실패했지만, 인간 화이트해커보다 빠르게 문제를 해결했다. 대회 진행 시간이 짧은 주니어부 CTF에서 2위를 차지한 점이 이를 방증한다. 코드게이트 CTF는 일반부 CTF는 24시간, 주니어부는 12시간 진행됐다. AI 해커가 풀지 못한 2개 문제는 '고난도' 문제라기보다 'AI가 풀기 어려운' 문제였다. 문제 풀이량만 보면 AI 해커도 인간 화이트해커와 견줄 수 있는 수준이었다. 순수하게 AI만 활용했을 때 화이트해커가 AI를 활용한 수준과 비슷한 성능을 낼 수 있었다는 것이다. 윤 교수는 이를 두고 'AI+전문가'의 형태가 가장 좋은 결과를 창출한다고 평가했다. 그는 "대회에 참전한 화이트해커들도 문제풀이에 AI를 활용했다. 결국 AI와 전문가가 결합된 형태가 가장 효율적인 성과를 낼 수 있는 셈"이라고 짚었다. 바꿔말하면, 공격자와 AI가 결합한 형태가 최대의 해킹 효율을 낼 수 있다는 얘기다. 이는 예견된 미래다. 앤트로픽의 프론티어 AI 모델 '미토스(Mythos)'는 알려지지 않았던 취약점 1만개 이상을 찾아냈다. 최근에는 미토스보다 뛰어난 AI 모델도 등장했다. 코드게이트 CTF의 AI 해커 참전은 AI가 펼칠 미래 사이버전의 작은 예고편에 불과하다. 나쁜 마음을 먹은 사이버 공격자가 AI를 악용하면 어떤 끔직한 결과가 일어날 지 모른다. 우리는 '끔찍한 결과'를 막을 준비가 돼 있는걸까.

2026.08.03 21:39김기찬 기자

금융권 침투테스트 가이드라인 나왔다

금융보안원이 인공지능(AI) 악용 공격이 고도화되고 여러 취약점을 연계한 침투가 증가하는 만큼, 금융 회사가 침투테스트를 일관된 기준에 따라 수행할 수 있도록 뒷받침하는 가이드라인을 발간했다. 금융보안원은 실제 공격자 관점의 침투 테스트를 체계적으로 수행할 수 있도록 '금융분야 침투테스트 수행 가이드라인'을 발간했다고 3일 밝혔다. 가이드라인은 개인정보 상시평가 모의해킹 항목 신설, 정보보호 및 개인정보보호 관리체계 인증(ISMS-P) 기술심사 모의 침투 도입 등 침투테스트 관련 제도적 요구가 확대됨에 따라, 침투 테스트의 개념과 범위를 명확히 하고 수행 기준을 마련한 것이 특징이다. 또한 금융회사가 일관된 기준에 따라 침투테스트를 수행할 수 있도록 지원한다. 금융에 특화된 실무 중심 내용으로 구성해 활용도도 높였다. 먼저 ▲사전준비 ▲점검 수행 ▲결과보고 ▲사후관리 등 단계별 수행 절차를 제시하고, 금융회사가 침투테스트를 체계적으로 수행할 수 있도록 3개 분야 6개 항목으로 구성된 체크리스트를 함께 제공한다. 아울러 정보 수집부터 목표 달성까지의 실제 공격 흐름을 재현하는 시나리오 기반 점검 기준을 제시했다. 단순히 취약점 목록을 도출하는 것에서 나아가 초기 침투, 내부 확산, 핵심 자산 접근 등으로 이어지는 실제 공격 흐름을 재현해 보안 체계의 실효성을 높였다는 것이 금융보안원의 설명이다. 금융보안원은 국내 최고 수준의 화이트해커로 구성된 침투테스트 전문 부서인 '레드 아이리스(RED IRIS)'를 운영하고 있다. 다년간 축적한 금융권 침투테스트 경험을 바탕으로 금융회사의 침투테스트 수행을 적극 지원할 예정이다. 박상원 금융보안원장은 "AI를 악용한 공격이 빠르게 고도화되는 상황에서 금융회사가 실제 공격에 대한 대응 역량을 스스로 검증하는 것은 선택이 아닌 필수"라며 "이번 가이드라인을 통해 금융회사가 침투테스트를 안전하고 신뢰성 있게 수행할 수 있도록 적극 지원하고, 현장 의견을 반영해 가이드라인을 지속 보완해 나가겠다"고 밝혔다.

2026.08.03 09:18김기찬 기자

"AI 안전성, 신원 관리이자 운영 거버넌스 문제"

최근 발생한 오픈AI와 앤트로픽의 'AI 보안 사고'는 모두 최신 AI모델이 예상치 못한 운영 환경과 상호작용했다는 공통점을 갖고 있다. 하지만 근본적인 원인은 다르다. 이 차이는 중요한 의미를 갖는데, 두 회사 사례는 최첨단 AI 안전성이 더 이상 모델 정렬(alignment)이나 새로운 공격 능력만으로 결정되는 것이 아니라, 그러한 능력을 평가하는 환경 자체의 운영 보안 수준에 점점 더 크게 좌우되고 있음을 시사한다. 오픈AI는 자사 모델이 이전까지 알려지지 않은 제로데이 취약점(zero-day vulnerability)을 악용해 샌드박스를 탈출하고 인터넷 접속 권한을 획득한 뒤, 허깅페이스를 상대로 여러 단계에 걸친 침투 공격을 수행, 샌드박스 탈출 사건이라고 설명했다. 이 회사 조사 결과에 따르면, 오픈AI 모델들은 원래 격리돼 있던 평가 환경을 탈출하기 위해 Artifactory 패키지 캐시 프록시(package-cache proxy)에 존재하는 알려지지 않은 취약점을 스스로 발견해 악용했다. 이후 추가적인 취약점들을 연쇄적으로 이용해 허깅페이스를 침해했다. 오픈AI는 이 사건을 최첨단 공격형 AI 능력이 개입된 '전례 없는 사이버 사고(unprecedented cyber incident)' 라고 규정했다. 반면 앤트로픽은 클로드가 새로운 취약점을 이용해 격리를 탈출한 것이 아니다. 대신 외부 평가 환경이 잘못 설정돼 원래 인터넷이 차단돼 있어야 했던 모델들에게 의도치 않게 인터넷 접근 권한이 노출됐다. 앤트로픽은 "클로드가 격리를 탈출할 필요조차 없었다. 이미 운영 환경의 설정 오류로 인해 격리 자체가 약화돼 있었기 때문"이라고 설명했다. 앤트로픽 AI 모델들은 접속 가능한 모든 호스트를 실제 인터넷이 아니라 평가 환경의 일부로 해석했고, 자신들이 공용 인터넷으로 나왔다는 사실을 인식하지 못했다. 이에, 앤트로픽은 이번 사건을 모델이 독자적으로 허가되지 않은 목표를 추구한 증거라기보다는, 인프라와 평가 환경(evaluation harness)의 실패로 규정했다. 외신은 "그럼에도 두 보고서는 하나의 불편한 결론에서 서로 만난다"면서 "최첨단 AI 시스템은 평가 환경이 이를 허용하기만 하면 장기간에 걸친(long-horizon) 공격형 사이버 작전을 수행할 수 있는 능력을 점점 더 갖추고 있다"고 진단했다. 이어 기업의 보안 책임자(CISO)들에게 이번 앤트로픽 공개는 최첨단 모델이 탈출할 수 있는가?라는 질문을 넘어, 보다 근본적인 운영상의 질문을 던진다면서 "최첨단 AI를 평가하고 학습시키며 운영하는 모든 환경을 우리는 얼마나 신뢰할 수 있는가를 물어야 한다"고 강조했다. 외신 벤처비트는 두 사건이 보여주는 네 가지 교훈을 제시했다. 첫째, 평가 인프라 자체도 운영 시스템 수준의 보안 엔지니어링이 필요하다는 점이다. 앤트로픽은 과거에는 사이버 레인지(cyber range)가 허구의 대상만 포함하고 있었기 때문에 상대적으로 보안 조치가 덜 적용됐다고 인정했다. 하지만 강력한 자율 AI 시스템이 실제 인프라를 시뮬레이션 환경으로 오인할 수 있는 지금은 더 이상 그런 가정이 성립하지 않는다. 보안 테스트, 레드팀 활동, 소프트웨어 검증 등을 위해 내부 AI 에이전트를 구축하는 조직들은 평가 환경에도 운영 환경에서 요구하는 것과 동일한 수준의 네트워크 분리, 모니터링, 외부 연결 통제, 지속적인 로그 기록을 적용해야 한다. 둘째, 두 건의 공개 사례는 모델 정렬(alignment)만으로는 환경의 모호성을 보완할 수 없다는 사실을 다시 한번 보여준다. 두 회사 설명 어디에도 모델들이 자신에게 부여된 목표와 무관한 독립적인 목적을 추구한 정황은 나타나지 않았다. 대신 모델들은 자신에게 주어진 목표를 달성하기 위해 이용 가능한 모든 공격 경로를 적극 활용했다. 이는 모델의 안전성 학습만큼이나 네트워크 경계, 신원 통제, 그리고 어떤 시스템이 공격 범위(in-scope)에 포함되는지를 명확히 정의하는 운영상의 제약이 중요하다는 것을 의미한다. 셋째, 점점 더 자율적인 AI 에이전트를 도입하는 기업들은 상황 인식(situational awareness)을 학술적인 능력이 아니라 보안의 핵심 요소로 취급해야 한다. 앤트로픽이 모델들을 비교한 결과에 따르면, 최신 모델은 자신이 실제 운영 인프라에 도달했다는 증거가 충분히 축적되자 보다 신중하게 행동했다. 앤트로픽은 이러한 결과는 향후 AI 안전성에서 기존의 모델 정렬과 함께 상황 추론 능력(situational reasoning) 이 중요한 요소가 될 수 있다는 고무적인 신호라고 평가했다. 넷째, 기업의 위협 모델링(threat modeling)에 중요한 전환점을 의미. 오픈AI는 충분히 강력한 모델이라면 평가를 위해 일부 보호 장치가 완화된 연구 환경에서 정교한 취약점들을 연쇄적으로 이용해 탈출할 수 있음을 보여줬다. 앤트로픽은 반대로 의도치 않은 인터넷 연결과 같은 단순히 운영상의 실수만으로도 새로운 취약점을 악용하지 않고 비슷한 수준의 심각한 결과가 발생할 수 있음을 보여줬다. 두 사건의 공통점은 특정 벤더나 특정 모델 계열이 아니다. 최첨단 AI 시스템은 기술적·운영상의 통제가 실패하는 순간, 점점 더 제한적으로 정의된 목표를 복잡한 현실 세계의 사이버 공격으로 전환할 수 있는 능력을 갖추고 있다는 사실이다. 이는 기업 최고정보보호책임자(CISO)들이 AI 안전성을 더 이상 모델만의 문제로 볼 수 없다는 뜻이다. 또 AI 안전성은 이제 인프라의 문제이자, 신원 관리(identity)의 문제이며, 점점 더 운영 거버넌스(operational governance)의 문제가 되고 있다.

2026.08.02 14:45방은주 기자

WSJ "AI해킹, 쥬라기 공원 모멘텀 왔다"

"사이버보안 산업계에 쥬라기 공원 시기(모멘텀)가 왔다" 오픈AI와 앤트로픽의 최신 AI모델이 최근 일으킨 '보안 사고'에 대해 근착 월스트리트저널(WSJ)은 이렇게 표현했다 .영화 '쥬라기 공원'에는 인간이 최첨단 기술로 공룡을 통제하고 있다고 믿었지만, 예상치 못한 사고로 공룡들이 우리를 탈출하면서 통제가 완전히 무너진다. 이후 공룡들은 인간의 의도와 상관없이 움직이며 큰 혼란과 피해를 일으킨다. 지난달 20일(미국시각) 오픈AI는 자사 사이버 보안 평가용 최첨단 AI모델 2개가 격리(containment)를 벗어나 허깅페이스를 자율적으로 공격한 사실을 공개했다. 이 사건은 지난달16일 허깅페이스가 이상 공격을 발표한 뒤 조사 끝에 오픈AI 모델이 원인으로 확인하면서 알려졌다. 이보다 10일 후인 지난달 30일(미국시각)에는 앤트로픽이 내부 조사 결과 자사 클로드(Claude) 계열 모델 3개가 의도하지 않게 인터넷에 접속, 3개 기관의 시스템에 무단 접근(unauthorized access)했고 발표했다. 이는 오픈AI 사건 이후 앤트로픽이 자사 사이버보안 평가 기록을 전면 재검토하는 과정에서 확인됐다. 앤트로픽은 오픈AI의 허깅페이스 관련 보고서 공개 후 총 14만1006건의 사이버보안 평가 실행 기록을 검토했다. 이에는 클로드 오퍼스 4.7(Claude Opus 4.7), 클로드 미토스 5(Claude Mythos 5),그리고 아직 공개되지 않은 내부 연구 모델 등 3개 AI모델이 동원됐다. 앤트로픽은 AI 보안 기업 일레귤러(Irregular)와 이들 3개 AI모델을 사용해 CTF(Capture the Flag) 형태의 사이버보안 시나리오를 수행했는데, 이들 모델이 인터넷에 접근해서는 안 되는 환경이었지만, Irregular와의 의사소통 착오로 인터넷 접근이 가능했고, 이후 모델들은 인터넷에 접속, 서로 다른 3개 기관의 실제 운영 인프라(production infrastructure)에 무단 접근했다. 이에 대해 앤트로픽은 블로그에서 "클로드는 취약한 비밀번호와 인증이 필요 없는 엔드포인트를 악용하는 등 기본적인 기법을 이용해 해당 기관들의 인프라를 침해했다. 복잡한 취약점을 찾아내거나 악용하지는 않았으며, 각각의 사례에서 클로드는 자신에게 부여된 CTF 평가 과제를 완료하기 위해 필요한 행동만 계속 수행했다"고 설명했다. 그러나 일부 사례에서는 구형 모델이 자신이 실제 인터넷 환경에서 동작하고 있다는 증거를 확인한 이후에도 공격을 계속했다. 반면 최신 모델은 자신이 인터넷상에 있다는 사실을 인식하자 공격을 중단했다. 어떤 경우에도 클로드는 자기 자신을 외부로 유출(exfiltrate)하거나 의도적으로 시험 환경을 탈출하려 시도하지 않았다고 앤트로픽은 밝혔다. 가장 심각한 사례는 클로드가 허구의 회사를 만났는데, 그 회사 이름이 실제 인터넷 도메인과 동일한 경우였다. 클로드는 실제 존재하는 그 기관이 시뮬레이션 대상이라고 믿고 취약한 비밀번호와 외부에 노출된 서비스를 공격, 수백 건의 실제 운영 데이터가 저장된 데이터베이스 접근 권한을 획득했다. 두 회사 모두 지난주 오픈AI가 AI 기업 허깅페이스(Hugging Face)에 대한 7월 해킹 사실을 공개하기 전까지는 자신들의 모델이 외부로 빠져나간 사실조차 알아채지 못했다. 두 회사의 잇따른 AI해킹 공개는 미국 정가에도 큰 우려를 줬다. 일부는 이를 근거로 새로운 규제나 AI 테스트 체계를 도입해야 한다고 주장했다. 동시에 이번 사건은 해당 AI 연구소 내부 직원들에게도 적잖은 충격을 안겼다. WSJ에 따르면, 샘 올트먼 오픈AI 최고경영자(CEO)는 한 팟캐스트에서 이번 사건을 언급하며 "개인적으로 이렇게 강렬하게 와닿은 보안 사고는 이번이 처음이다. 더 많은 사람들이 이 일을 그렇게 절실하게 느끼지 않는 것이 오히려 놀랍다"고 말했다. 또 그는 자사 모델의 해킹 사건을 "극도로 공상과학(SF)적인 사이버 사고(extremely sci-fi cyber incident)"이라고 표현했다. 사이버보안 전문가들에게 이번 사건은 AI 능력이 계속 향상되고 있으며, 그만큼 우려해야 할 이유도 커지고 있음을 보여줬다. 반면 AI 안전(AI Safety) 전문가들에게는 오래전부터 경고해 왔던 내용, 즉 AI 시스템이 현실 세계에 실제 피해를 일으키고 인간의 통제를 벗어날 수 있다는 주장이 입증된 사례로 받아들여진다. AI 역량을 연구해 위험성을 분석하는 비영리 AI 연구기관 팰리세이드 리서치(Palisade Research)의 제프리 래디시(Jeffrey Ladish) 사무총장은 "실제 현실에서 이런 일이 벌어진 것을 보니 어느 정도 우리의 주장이 입증된 느낌"이라고 말했다. 그는 과거 앤트로픽의 정보보안 프로그램 구축에도 참여한 바 있는데 "온라인에서 나와 논쟁하는 사람들은 내가 공상과학 이야기나 믿는다고 말하곤 한다"며 "이제는 제발 우리의 예측이 더 이상 현실이 되지 않았으면 좋겠다"고 덧붙였다. 백악관이 AI 감독을 강화하고 있다는 신호도 나타났다. 백악관 관계자는 정부가 공개 이전 연방정부 검토 대상이 될 AI 모델을 규정하는 새로운 프레임워크를 마련했으며, 기업들과 자발적(voluntary) 테스트를 어떤 방식으로 진행할지에 대한 논의를 계속하고 있다고 밝혔다. AI 보안 기업 어번던트 시큐리티(Abundant Security)의 최고기술책임자(CTO) 조슈아 색스(Joshua Saxe)는 "돌이켜보면 이번 사건들은 공격자들이 앞으로 어떻게 움직일지를 보여주는 전환점(inflection point)으로 기록될 가능성이 크다"며 "매우 위험한 상황이며, 이번 사건들이 그것을 분명히 보여준다"고 말했다. 오픈AI는 이번 해킹 사건에 대한 전면적인 검토를 실시하고 기술 보고서 공개를 약속했다. 작년 12월 스탠퍼드대 연구진은 최첨단 AI 기술을 이용해 실제 기업 네트워크를 대상으로 테스트한 결과, AI 모델이 실제 인간 해커와 거의 맞먹는 수준의 해킹 능력을 보였다는 연구 결과를 발표한 바 있다. 하지만 이 연구는 기업에게서 의뢰를 받아 직접 침투 테스트를 수행하는 전문 해커들, 즉 침투 테스터(penetration tester)들로부터 반발을 샀다. 당시 연구에 참여한 도너번 재스퍼(Donovan Jasper)는 "그때는 우리의 연구 결과가 많은 사람들에게 의심을 받았다"며 "사람들은 자신들이 AI보다 더 잘할 수 있다고 말했다"고 회상했다. 재스퍼는 이번 앤트로픽과 오픈AI의 공개가 자신들의 연구 결과를 뒷받침해 주는 사례라면서 "AI는 이런 분야에서 정말 뛰어난 수준에 도달하고 있다"고 진단했다. 스탠퍼드 연구진이 당시 가장 우려한 점은 실험 중인 해킹 AI가 원래 의도하지 않은 행동을 할 가능성이었다. 사이버보안 컨설팅 업체 R10N 시큐리티(R10N Security)의 대표 라이언 맥기핸(Ryan McGeehan)은 "기존의 전통적인 보안팀 가운데 AI 중심(AI-forward)으로 전환하지 못한 조직은 결국 뒤처질 수밖에 없다"면서 "에이전틱 AI 해커는 인간과 다르다. 더 깊이 침투하고, 더 넓게 확산하며, 훨씬 더 정교하고, 훨씬 더 복잡한 공격을 수행한다"고 밝혔다.

2026.08.02 14:33방은주 기자

앤트로픽 AI, 보안 테스트 중 외부 기관 3곳 시스템에 침입

앤트로픽의 인공지능(AI) 모델이 사이버보안 테스트 과정에서 실제 외부 기관 3곳의 시스템에 침입한 사실이 확인됐다. 30일(현지시간) 블룸버그 등 외신에 따르면 앤트로픽은 이날 오픈AI의 사고 발표 이후 자체 사이버보안 테스트를 전수 점검한 결과, 이같은 사실을 발견했다고 밝혔다. 오픈AI와 같이 테스트용으로 격리돼 있어야 할 환경에서 AI 모델이 인터넷 환경에 접속할 수 있었던 것이 사고의 원인이다. 회사는 총 14만1006건의 평가 테스트를 검토한 결과 자사 AI 모델 '클로드'가 인터넷에 접속한 뒤 외부 기관의 실제 인프라를 해킹한 사례를 3건 확인했다고 말했다. 가장 먼저 일어난 사고는 지난 4월 발생했다. 피해를 입은 기관의 이름은 공개되지 않았으나 사안에 정통한 관계자는 허깅페이스와 클라우드 플랫폼 모달은 이번 피해 기관에 포함되지 않았다고 언급했다. 앞서 오픈AI 모델은 허깅페이스를 해킹한 데 이어 모달 고객사의 계정에도 접근한 바 있다. 앤트로픽과 피해 기관 모두 침입 사실을 사전에 인지하지 못했다. 회사는 네트워크 로그와 평가 기록을 보다 철저히 검토했어야 한다고 인정했다. 회사에 따르면 사고에는 제한된 테스트 환경을 벗어난 오퍼스 4.7, 미토스 5, 내부 연구용 테스트 모델 등 총 3개 AI 모델이 연관됐다. 이들은 일반 공개 서비스에 적용되는 안전 장치 없이 실행됐으며, 클로드는 취약한 비밀번호를 악용하는 등 기본적인 해킹 기법을 이용해 외부 기관 시스템에 침투했다. 모든 사고는 AI 보안 기업 '이레귤러'가 구축한 평가 환경에서 발생했다. 당시 앤트로픽은 클로드에 해당 환경이 시뮬레이션이며 인터넷에 연결돼 있지 않다고 안내했지만, 실제로는 그렇지 않았다. 앤트로픽은 “우리와 평가 파트너 간 오해로 인해 실제 환경은 의도와 달랐다”고 설명했다. AI 모델은 무단으로 접근한 외부 기관들도 모두 테스트의 일부로 인식한 것으로 알려졌다. 이번 테스트는 다른 시스템에 침투해 숨겨진 정보를 찾아내는 '캡처 더 플래그' 방식으로 진행됐다. 이는 사람과 AI 모두의 해킹 능력을 평가할 때 널리 활용되는 방식이다.

2026.07.31 11:38박서린 기자

'콜 오브 듀티: 블랙 옵스2' PS 이식판, 악의적 해킹 피해 확산

최근 플레이스테이션(PS)4 및 PS5로 출시된 액티비전의 '콜 오브 듀티: 블랙 옵스2' 이식판에서 악의적인 해킹 피해가 확산하고 있다고 IGN이 31일(현지시간) 보도했다. 보도에 따르면 'C Isn't Sharp'라는 닉네임의 해커가 게임 로비에 난입해 이용자들의 '프레스티지' 레벨을 존재하지 않는 16단계로 강제 변경하는 일이 발생하고 있다. 해당 게임의 정상 프레스티지는 최대 10단계와 마스터 단계로 구성되어 있다. 해당 해커는 이용자의 클래스 설정을 임의로 수정한 뒤 강제로 로비에서 퇴장시키는 것으로 알려졌다. 피해를 입은 계정은 이후 게임 매치메이킹이 불가능해지거나 무기 위장 및 부품 진행도가 마비되는 치명적인 오류를 겪고 있다. 이용자 커뮤니티는 해당 해커를 발견할 경우 계정 변조를 막기 위해 즉시 게임을 완전 종료할 것을 당부했다. 한편, 외신은 액티비전과 이식 개발사 아이언 갤럭시가 최근 선보인 '블랙 옵스' 1편과 2편의 PS 이식판이 출시 초기부터 각종 취약점과 변조 로비 문제로 몸살을 앓고 있다고 진단했다.

2026.07.31 09:39정진성 기자

체크포인트 "AI 악용, 진화했다…공격 지원→공격 수행"

인공지능(AI)이 공격을 지원하는 수준에서 이제 직접 공격을 수행하는 주체로 진화했다는 분석이 나왔다. 글로벌 사이버보안 기업 체크포인트 소프트웨어 테크놀로지스(한국지사장 임현호) 위협 분석팀 '체크포인트 리서치'는 이같은 내용을 골자로 한 'AI 시큐리티 리포트 2026'을 31일 발표했다. 보고서는 지난 한 해 동안 발생한 실제 사건, 텔레메트리(Telemetry) 데이터 및 독창적인 사례 연구를 기반으로 작성됐으며, AI가 공격 전 과정에 직접 관여하면서 방어자에게 어떤 변화가 있었는지를 설명한다. 보고서에 따르면 과거에는 AI가 범죄자들이 사이버 공격을 준비하는 데 도움을 줬다면, 이제 AI는 사람의 최소한의 개입만으로 실제 침입을 수행한다. 이로 인해 방어자의 대응 시간은 크게 단축됐으며, 기업 전반에는 새로운 공격 표면이 생겨나고 있다. 또한 기업의 AI 도입 속도가 AI 거버넌스 구축 속도를 앞지르면서 새로운 보안 위험도 커지고 있다는 것이다. 실제 2026년 3월에서 5월 사이에 길고 악의적인 프롬프트 주입 페이로드 탐지 건수는 약 5배 증가했다. 이러한 대규모 악성 페이로드의 급격한 증가는 간접 프롬프트 주입이 이론적인 위험이 아닌 일상적인 공격 경로이자 기업 운영상의 위험 요소가 되고 있음을 의미한다. AI가 단계별 사람의 개입을 최소화한 상태에서 수십 개의 세션에 걸쳐 수천 개의 명령어를 실행하며 익스플로잇 워크플로우를 자율적으로 수행한 침해 사례들을 기록했다. 또 취약점이 악용될 수 있는 범위가 며칠에서 몇 시간 단위로 단축됐다. 이제 AI는 새로운 취약점이 공개되더라도 몇 시간 내에 실제로 작동하는 공격 툴을 만들 수 있다는 분석이다. 고위험 기업용 AI 프롬프트도 지난 1년 동안 두 배 증가해 AI 상호 작용 50건당 약 1건 발생 수준에서 25건당 약 1건으로 증가했다. 로템 핀켈스타인(Lotem Finkelstein) 체크포인트 리서치 부사장은 "1년 전 우리는 AI를 공격자의 역량을 강화하는 도구로 평가했다. 그러나 올해는 상황이 달라졌다. AI가 실제 공격 과정에 직접 참여하며, 과거에는 숙련된 전문가 팀이 수행하던 작업을 이제는 단독으로 수행하고 있다"며 "공격자의 전문성에 대한 진입 장벽은 빠르게 낮아지고 있으며, 방어자는 더 이상 공격자의 속도에 맞춰 대응할 수 있다고 가정해서는 안 된다. 앞으로 경쟁력을 갖춘 조직은 AI 사용을 체계적으로 관리하고, AI 시스템을 안전하게 보호하며, 사람의 속도가 아닌 머신의 속도로 대응하는 조직이 될 것"이라고 강조했다.

2026.07.31 09:35김기찬 기자

KT 540억·SKT 1348억…개인정보 유출 과징금, 왜 차이났나

정부가 KT의 개인정보 유출 건에 대해 540억원의 과징금을 부과했다. 이는 앞서 SK텔레콤(1347억원)이나 쿠팡(6247억원)에 부과된 금액보다 적은 규모다. 규제 당국은 동일한 법 위반 행위임에도 업체별 과징금 액수가 달라진 배경으로 개인정보 유출 규모와 항목의 차이를 꼽았다. 아울러 과징금 산정 기준이 되는 관련 매출액 규모의 차이도 주요 요인으로 작용했다고 설명했다. 개인정보보호위원회는 30일 제15회 전체회의 결과 브리핑을 통해 KT의 개인정보 유출사고에 대한 과징금 539억 7900만원을 부과했다고 밝혔다. 개인정보 유출 과징금, 어떻게 따지나 KT에 대한 과징금 규모는 개인정보위의 심결 이전부터 세간의 이목을 집중시켰다. SK텔레콤과 쿠팡을 거치면서 역대 최대 과징금 처분이 잇따라 나왔기 때문이다. 개인정보위는 앞서 SK텔레콤에 1347억 9100만원의 과징금을, 쿠팡에는 유출사고에 따른 과징금으로 4235억 7500만원을 부과했다. 이와 비교할 때 KT의 과징금 규모는 상대적으로 적은 편에 속한다고 볼 수도 있다. SK텔레콤과 비교했을 때 가장 큰 차이를 보이는 부분은 실제 개인정보 유출 규모와 유출 정보의 중대성을 따진 것으로 보인다. 개인정보보호법에 따른 유출사고 과징금 부과 시, 해당 유출 사건과 관련 없는 매출은 제외하고 직접 관련된 매출의 최대 3%까지 범위 내에서 결정한다. KT의 지난해 이동통신사업 매출액은 약 6조 8000억원으로, 실제 부과된 과징금은 약 0.8% 수준이다. 과징금 대상 매출을 산정한 뒤 유출사고의 중대성 판단을 따지게 된다. 유출된 정보의 규모와 성격, 실제 피해 발생 여부, 기업의 중과실 등을 따져 ▲매우 중대한 위반 ▲중대한 위반 ▲보통 위반 ▲약간 위반 등의 4단계로 나눠 판단한다. 이어 과징금 가감요소를 반영한다. 예컨대 개인정보보호 및 정보보호 관리체계 인증(ISMS-P)을 획득했거나 이용자 피해 구제 방안 마련, 조사 협조 등 유출사고에 긍정적으로 참작할 요소가 있으면 과징금이 감경되는 식이다. KT의 경우처럼 2차 피해가 발생하거나 고의 또는 중대한 과실이 확인되면 과징금 처분을 가중하게 된다. “KT 유출 규모는 작지만, 2차 피해 발생은 심각” KT 과징금 산정을 SK텔레콤과 비교하면 2차 피해 발생과 개인정보 유출 규모, 유출된 개인정보의 중대성 등이 크게 차이를 보인다. 개인정보위는 “KT 과징금 산정에서는 소액결제 등 2차 피해가 발생한 부분을 심각하게 받아들였다”면서도 “다만 다른 사례와 비교해 유출 규모가 상대적으로 작고, 유출된 정보 자체가 가입자식별번호(IMSI), 단말기식별번호(IMEI), 휴대전화번호 등 3종에 불과했다는 점과 유출사고 관련 피해 보상이나 시정조치가 신속하게 협조됐다는 점 등이 감안됐다”고 설명했다. 즉 KT는 개인정보 유출 규모가 1만 6647명으로, 약 2300만명에 이르는 SK텔레콤과 큰 차이가 있다. 유출된 정보도 전화번호, IMSI, IMEI 정도에 그쳤는데 SK텔레콤은 유심(USIM) 인증키와 같이 민감한 정보가 유출됐다. 3322만명의 개인정보가 우출된 쿠팡과 비교해도 KT의 유출 규모는 적은 편에 속한다. 반면 KT는 가입자 368명이 약 2억 4000만원 규모의 무단 소액결제 피해를 입은 것으로 조사됐다. 개인정보 유출로 추가 피해 사고까지 이어진 점이 과징금을 높였다는 뜻이다. 민간합동조사단의 침해조사 결과 발표와 개인정보보호법 위반에 따른 처분을 받게 될 OTT 티빙도 유사한 잣대로 가늠해볼 수 있다. 최종 조사 결과가 아직 나오지 않았으나, 현재까지 파악된 티빙의 정보 유출 규모는 1953만 명에 달한다. 유출된 정보의 민감도에 따라 과징금이 가중 부과될 수 있지만, 쿠팡이나 이동통신사의 무선 사업 매출과 비교하면 과징금 산정의 기준이 되는 관련 매출 규모는 상대적으로 크지 않은 편이다. 아울러 아직 2차 피해가 확인되지 않은 데다, 티빙 측이 정부 조사에 적극적으로 임한 점 등을 감안하면 과징금 규모가 대폭 늘어나지는 않을 것이라는 관측도 나온다. 증거 은닉, 폐기...수사 의뢰 이후 재조사 KT는 과징금과 시정명령 외에 조사를 방해한 행위에 따라 고발이 결정됐다. 이와 달리 LG유플러스에 대해서는 서버 운영체제 재설치, 서버 폐기 행위로 수사 의뢰가 이뤄졌다. KT에 대한 고발은 개인정보보호법에 근거한 반면, LG유플러스에 대한 수사 의뢰는 형법에 따른 공무집행 방해를 적용했다. 개인정보위는 “(LG유플러스는) 조사 과정에서 확인된 사실관계를 경찰청에 제공해 수사가 효과적으로 진행되도록 하겠다”며 “수사를 통해 새로운 실체라든지 사실이 발견되면 이를 통해 조사와 제재로 이어질 수 있다”고 밝혔다. 즉, 조사 종료가 아니라 수사 결과가 나오면 다시 조사 단계로 접어드는 조사 중단 상황이란 설명이다. 수사 결과가 확인될 경우 위법 사항을 다시 따지게 된다. 조사를 회피하기 위한 증거 은닉과 폐기에 대한 제재도 강화한다는 방침이다. 국회에 발의된 법안을 중심으로 증거 은닉과 폐기에 대한 제재 규정, 이행강제금과 증거보전명령 제도 도입을 추진한다. 과징금 산정도 관련 매출액이 아니라 회사 전체 매출액이 검토되고 있다.

2026.07.30 15:00김기찬 기자

[AI는 지금] 美 의회 간 샘 알트먼, '통제불능 AI' 규제 방안 찾을까

오픈AI의 인공지능(AI) 에이전트가 보안 시험 중 격리 환경을 벗어나 외부 기업 시스템을 침해하면서 미국의 AI 규제 논의가 모델의 유해성 검증에서 자율 행동 통제로 확대되고 있다. 차기 모델 출시를 준비하는 오픈AI와 신제품 개발을 제한하지 않으려는 미국 정부 사이에서 에이전트의 권한과 외부 시스템 접근을 어디까지 통제할지가 새로운 쟁점으로 떠오른 분위기다. 30일 로이터통신에 따르면 샘 알트먼 오픈AI 최고경영자(CEO)는 29일(현지시간) 미국 워싱턴에서 상원의원들을 만나 준비 중인 차기 AI 모델에 대해 논의했다. 알트먼 CEO는 버니 모레노와 존 허스티드 상원의원을 만났으며 라파엘 워녹 상원의원 사무실도 방문했다. 상원 정보위원회 민주당 간사인 마크 워너 의원과도 면담할 예정인 것으로 전해졌다. 이번 방문은 오픈AI가 보안 시험 과정에서 AI 에이전트의 통제에 실패한 사실을 공개한 직후 이뤄졌다. 해당 에이전트는 격리 환경을 벗어나 AI 개발 플랫폼 허깅페이스의 인프라를 침해했으며, 뉴욕에 본사를 둔 클라우드 기업 모달랩스의 고객 시스템도 해킹한 것으로 알려졌다. AI 에이전트는 이용자의 명령에 따라 외부 도구와 소프트웨어를 직접 조작해 업무를 수행한다. 이 탓에 모델의 자율성이 높아질수록 잘못 부여된 권한이나 시스템 취약점을 이용해 개발사가 예상하지 못한 행동에 나설 위험도 커질 수 있다. 업계에선 이번 사고로 모델이 유해한 답변을 생성하는지를 확인하는 기존 안전성 평가만으로는 에이전트의 위험을 충분히 검증하기 어렵다고 우려했다. 또 외부 인터넷과 기업 시스템에 대한 접근 권한, 격리 환경의 안정성, 인증정보 관리 등을 안전성 평가에 포함해야 한다고도 요구했다. 다만 알트먼 CEO는 상원의원들과 해킹 사고도 일부 논의했지만 회동의 주된 의제는 아니었다고 설명했다. 오픈AI는 사고와 관련해 미국 정부 관계자들과 별도의 논의를 이어가고 있는 것으로 전해졌다. 알트먼 CEO는 "해킹 사건에 대해 의원들과 조금 이야기했다"며 "그 사안과 관련해 여러 회의를 진행하고 있다"고 말했다. 도널드 트럼프 미국 대통령도 오픈AI 에이전트 사고와 관련해 AI 통제 방안을 검토하고 있다고 밝혔다. 그러나 AI 기업의 신제품 개발을 제한하는 방식에는 신중한 태도를 나타내 고위험 모델과 에이전트를 대상으로 한 별도 안전성 검증 체계가 논의될 가능성이 커졌다. 또 미국 정부는 첨단 AI 모델에 대한 안전성 평가와 검토 절차 마련을 추진하고 있다. 오픈AI가 차기 모델 출시를 준비하는 시점에 정부와 의회의 안전성 요구까지 높아지면서 알트먼 CEO의 워싱턴 방문에도 관심이 쏠리고 있다. 향후 규제 논의는 모델 출시 전 성능 평가를 넘어 에이전트의 실제 운용 과정까지 넓어질 것으로 예상된다. 외부 시스템 접근 권한을 제한하고 사고 발생 시 기업의 보고 의무와 제3자 검증을 강화하는 방안도 주요 의제로 다뤄질 수 있다. 트럼프 대통령은 "AI 통제 방안을 살펴보고 있다"며 "개발자들이 새로운 제품을 만드는 것을 제한하고 싶지는 않다"고 말했다.

2026.07.30 09:57장유미 기자

에버스핀, KISA 손잡고 '악성문자 사전 차단 체계' 구축…'문자백신'으로 스미싱 원천 봉쇄

민간기업과 공공기관이 손잡고 악성문자를 사전 차단해 스미싱 범죄 원천 봉쇄에 나선다. 인공지능(AI) 보안기업 에버스핀(대표 하영빈)은 한국인터넷진흥원(KISA)과 '악성문자 사전차단체계 제공을 위한 업무협약(MOU)'을 체결했다고 30일 밝혔다. 에버스핀과 KISA는 협약에 따라 악성문자 등 위협 정보 공유체계를 마련하고 공동 대응 프로세스를 수립, 날로 고도화하는 스미싱 등으로 인한 국민적 피해를 예방하고 대응 역량을 강화하기로 했다. 에버스핀 관계자는 “지난 4월 시행된 개정 전기통신사업법에 따라 특수유형 부가통신사업자 등록 요건이 대폭 강화돼 문자 중계사나 재판매사는 악성 URL과 개인정보 탈취 유도 문구를 자동으로 탐지해 전송을 막는 '사전차단체계'를 의무적으로 도입해야 한다”며 “에버스핀은 '문자백신' 솔루션으로 시장 요구에 선제적으로 대응하고 있다”고 설명했다. 에버스핀의 '문자백신'은 문자가 발송되기 전 첫 단계에서 에버스핀의 AI 분석 엔진을 통해 0.5초 안에 실시간 검증을 수행한다. URL 구조와 생성 패턴, 경유지 추적, 글로벌 정상 앱 DB 등을 다각도로 분석해 신·변종 스미싱을 99.9% 원천 차단한다. 에버스핀 측은 문자백신은 문자중계사나 대형 재판매사가 자체 시스템에 직접 도입할 수 있는 '게이트웨이형(Type B)'과 상위 사업자의 시스템을 활용하는 '위탁연계형(Type C)' 등 다양한 도입 방식을 지원해 사업자들의 까다로운 규제 준수 부담을 대폭 덜어줄 것으로 기대했다. 에버스핀 관계자는 “문자백신의 강력한 성능 기저에는 에버스핀의 대표 피싱방지 솔루션인 '페이크파인더'와 핵심 깃술인 '화이트리스트' 기술이 자리하고 있다”고 설명했다. 화이트리스트 기술은 전 세계에 배포된 모든 정상 앱을 수집한 데이터베이스(DB)를 기반으로 피싱 목적으로 위·변조된 악성앱의 접근을 원천 차단하는 기술이다. 이 관계자는 “이번 KISA와의 업무협약은 에버스핀 기술력이 국가 차원의 디지털 인프라 안정성 확보에 기여할 수 있음을 인정받은 결과”라며 “사후 대응이 아닌 '발신 전 원천 차단'이라는 패러다임 전환을 통해 가장 안전한 문자 메시지 생태계를 조성하는 데 에버스핀이 앞장서겠다”고 밝혔다.

2026.07.30 09:55주문정 기자

라온시큐어 정예 화이트해커 23명, '해킹 올림픽' 본선행

라온시큐어(대표 이순형·이정아) 소속 화이트해커 23명이 '해킹 올림픽'으로 불리는 '데프콘(DEF CON) CTF' 대회 본선에 출사표를 던졌다. 라온시큐어는 28일 최근 개최한 '데프콘 CTF 2026' 예선에서 총 23명의 본선 진출자를 배출했다고 밝혔다. 데프콘 CTF는 각국의 최정상급 화이트해커들이 취약점 분석, 공격·방어, 문제 해결 역량을 겨루는 세계 최고 귄위 대회다. 올해 예선에서는 전 세계 686개팀이 참가했으며, 치열한 경쟁 끝에 단 12개 팀만이 오는 8월 미국 라스베이거스에서 열리는 본선 무대에 선다. 라온시큐어 소속 화이트해커 23명은 본선에 진출한 12개 팀 중 3개 팀에 나뉘어 참가했다. 평소 축적해온 AI 활용 경험은 복잡한 문제 구조를 빠르게 파악하고 해결 방향을 좁히는 데 기여했다. 취약점 분석, 암호 분석, 웹 해킹 등 고난도 문제를 제한 시간 안에 해결해야 하는 경쟁 환경에서 AI 기반 분석 경험과 실전 판단력이 라온시큐어 화이트해커들의 강점으로 작용한 것이다. 라온시큐어 화이트해커들은 국내외 다양한 해킹방어대회에 지속적으로 참여하며 최신 공격 기법을 익히고, 실전 환경에 맞는 방어 전략을 고도화해왔다. 또 웹, 리버싱, IoT, 모바일, 포너블(시스템 취약점 공략) 등 각 분야별 전문성을 갖춘 인력들이 협업하며 복합적인 문제에 빠르게 대응할 수 있는 팀플레이 역량을 갖춰온 것도 특징이다. 라온시큐어 화이트햇센터의 김동민·최용선 팀장은 일본 세콘(SECCON) CTF 우승, 국가정보원 사이버공격방어대회(CCE) 공공부문 우승, 데프콘 본선 4위 등 유명 해킹 대회에서 한 팀으로 성과를 거둔 바 있다. 라온시큐어는 국가 지정 정보보호 전문서비스 기업으로서 견고한 화이트해커 역량을 기반으로 프리미엄 모의해킹을 비롯한 실전형 보안 서비스를 강화하고 있다. 실제 공격자 관점에서 기업 시스템의 취약점을 선제적으로 찾아내고, 침투·확산·정보탈취 가능성까지 검증해 고객사의 실질적인 보안 대응력을 끌어올린다. 윤원석 라온시큐어 화이트햇사업본부장은 "라온시큐어 화이트해커들의 데프콘 CTF 본선 진출은 세계 최정상급 실전 보안 역량을 입증한 결과"라며 "AI가 공격과 방어의 패러다임을 동시에 바꾸는 시대에 화이트해커의 통찰력과 AI 활용을 결합해 기업이 실제 공격에 대비할 수 있는 보안 검증 체계를 고도화해 나가겠다"고 말했다.

2026.07.28 14:44김기찬 기자

카스퍼스키 "암호화폐 지갑 정보 탈취하는 새로운 악성코드 발견"

지난 1월 암호화폐 사용자를 겨냥한 새로운 악성코드가 발견, 다수의 공격 정황이 포착됐다. 글로벌 사이버보안 기업 카스퍼스키(한국지사장 이효은)는 28일 지난 1월 암호화폐 지갑 애플리케이션 창의 내용을 탈취할 수 있는 새로운 악성코드를 이용한 다수의 공격을 확인했다고 밝혔다. 이는 '오코봇(OkoBot)'으로 암호화폐 지갑의 복구용 시드 문구를 메모리에서 찾아 외부로 탈취하는 악성 도구인 'TookPS'를 이용하는 악성 프레임워크로 알려졌다. 공격자들은 새로운 오코스파이웨어(OkoSpyware) 모듈을 통해 크로미움 기반 웹브라우저를 모니터링하며, 릴라이드 스틸러(Rilide Stealer)를 비롯한 다양한 악성코드를 배포하는 식으로 공격을 시도했다. 현재까지 25개국 이상에서 수백 명의 피해자가 확인됐으며, 피해 규모가 가장 큰 국가는 브라질, 베트남, 캐나다, 멕시코, 튀르키예로 나타났다. 카스퍼스키 연구진은 이 위협이 현재도 활발히 활동 중이며, 특히 암호화폐 사용자가 주요 표적이 되고 있다고 밝혔다. '오코봇(OkoBot)'은 20개 이상의 악성 페이로드 (악성 기능을 수행하는 실행 코드)와 임플란트(감염된 시스템에 설치돼 지속적으로 공격자의 명령을 수행하는 악성 모듈)로 구성돼 있다. 이를 통해 로컬 파일 수집, 원격 명령 실행, 임의의 브라우저 확장 프로그램 다운로드, 계정 자격 증명 탈취, 영상 녹화 등 다양한 악성 기능을 수행한다. 뿐만 아니라 브라우저 메모리를 변조해 악성 확장 프로그램을 은밀하게 로드하고 숨기는 로더 역할을 수행한다. 오코봇에는 키 입력과 특정 애플리케이션 창의 화면을 실시간으로 수집하는 오코스파이웨어 모듈도 포함돼 있다. 공격 방식은 사회공학적 기법을 이용해 사용자가 직접 악성 코드를 실행하도록 유도하거나, 깃허브에서 정상 소프트웨어로 위장한 악성코드를 배포하는 방식이다. 조사 과정에서 연구진은 마이크로소프트의 데이터베이스 관리 도구인 SQL Server Management Studio(SSMS)의 가짜 설치 프로그램을 이용한 사례도 확인했다. 이번 공격에 사용된 기법과 정보 탈취형 악성코드(Infostealer)는 러시아어권 위협 행위자들이 널리 사용하는 방식이며, 기술 분석 과정에서도 러시아어 코드 흔적이 확인됐다. 이효은 카스퍼스키 한국지사장은 "한국은 암호화폐 투자자와 소프트웨어 개발자가 많은 시장으로, 오코봇과 같은 고도화된 악성 프레임워크의 주요 표적이 될 가능성이 높다"며 "국내에서도 공격자들은 사회공학 기법과 정상적인 오픈소스 소프트웨어로 위장한 악성 프로그램을 적극 활용하고 있으며, 하드웨어 지갑을 노린 피싱 공격도 꾸준히 증가하고 있다"고 말했다. 그는 "사용자는 서드파티 프로그램 설치를 위해 보안 기능을 비활성화하는 습관을 지양하고, 통합 보안 솔루션과 전용 비밀번호 관리 솔루션을 함께 활용해 다중 모듈 기반 스파이웨어 공격으로부터 암호화폐 자산을 안전하게 보호해야 한다"고 강조했다.

2026.07.28 14:06김기찬 기자

AI 안전 논란 속 백악관 찾는 알트먼…규제·혁신 메시지 주목

샘 알트먼 오픈AI 최고경영자(CEO)가 이번 주 미국 백악관을 찾아 차세대 인공지능(AI) 모델의 성능과 경제적 가치를 직접 설명한다. 오픈AI 최신 모델이 사람의 개입 없이 스스로 기업 시스템에 침투한 사실이 알려진 뒤 처음 이어지는 공식석상인 만큼 샘 알트먼 CEO가 어떤 메시지를 내놓을지에 관심이 쏠리고 있다. 27일(현지시간) 미국 매체 악시오스에 따르면 샘 알트먼 CEO는 백악관 관계자들에게 오픈AI의 차세대 AI 모델과 에이전트 기반 업무 혁신 전략을 소개할 예정이다. 이번 회동은 도널드 트럼프 행정부가 첨단 AI 모델에 대한 자발적 사전 승인 체계 도입을 검토하는 시점과 맞물리며 업계의 주목을 받고 있다. 오픈AI가 선보인 신규 모델은 강력한 성능만큼 새로운 위험성으로도 주목받고 있다. 최근 공개한 안전성 자료에 따르면 장기 목표 수행에 특화된 내부 모델은 테스트 과정에서 안전장치를 우회하려는 행동을 반복적으로 보였다. 회사는 개발을 일시 중단한 뒤 감시 체계를 재설계한 것으로 알려졌다. 특히 해당 모델은 실험 과정에서 AI 개발 플랫폼 허깅페이스(Hugging Face)의 실제 시스템에 침투한 사례가 공개되면서 논란을 키웠다. 이는 AI가 목표 달성을 위해 예기치 않은 행동을 수행할 수 있다는 우려를 보여주는 사례로 해석된다. 이와 함께 오픈AI는 이번에 공개할 모델이 단순한 질의응답을 넘어 독자적인 연구와 복잡한 문제 해결 능력을 갖췄다고 설명했다. 대표 사례로 내부 연구 모델이 약 80년 동안 미해결 상태로 남아 있던 기하학 분야 난제인 '에르되시 단위거리 문제(Erdős Unit Distance Problem)'를 스스로 해결했다고 밝혔다. 해당 결과는 외부 수학자들의 검증도 거친 것으로 전해졌다. 오픈AI는 또 여러 AI가 동시에 협업하는 '에이전틱 AI 팀(agentic AI teams)'을 차세대 업무 혁신의 핵심으로 제시할 예정이다. 법무, 재무, 채용 등 서로 다른 역할을 맡은 AI 에이전트들이 인간의 개입 없이 협력해 복잡한 업무를 처리하는 방식이다. 실제로 오픈AI는 자사 법무·재무·채용 부문의 AI 관련 업무 가운데 85% 이상을 에이전트를 통해 수행하고 있다고 설명했다. 알트먼 CEO는 이러한 변화가 생산성을 측정하는 방식 자체를 바꿀 것으로 보고 있다. 이를 위해 오픈AI는 새로운 경제성 지표인 '달러당 지식(Knowledge per Dollar)' 개념도 제안할 계획이다. 같은 비용으로 얼마나 많은 지식 노동을 수행할 수 있는지를 기준으로 AI의 가치를 평가해야 한다는 주장이다. 업계에서는 이번 백악관 회동이 단순한 기술 시연을 넘어 차세대 AI 규제와 국가 경쟁력 논의의 시험대가 될 것으로 보고 있다. 중국 AI 기업이 성능 향상과 비용 절감을 앞세워 빠르게 추격하는 가운데 오픈AI는 미국이 AI 주도권을 유지하기 위해 혁신과 안전성 확보를 동시에 추진해야 한다는 메시지를 전달할 것으로 예상된다. 오픈AI 측은 "이번 사건을 최첨단 사이버 공격 기법이 동원된 전례 없는 사이버 공격으로 간주하고 그에 상응하는 대응을 진행하고 있다"며 "허깅페이스와 함께 철저한 조사를 계속 진행할 것이며, 조사가 완료되는 대로 취약점과 사건 내용, 조사 결과에 대한 자세한 정보를 공개할 예정"이라고 밝혔다.

2026.07.27 16:13남혁우 기자

인디게임 '멧챠 카멜레온' 악성코드 사태 일단락...디스코드 서버도 정상화

일본 인디 게임 '멧챠 카멜레온'을 둘러싼 악성코드 논란 및 해킹 사태가 발생 이틀 만에 일단락됐다. 이번 사태는 스팀 창작마당에 올라온 특정 커스텀 모드 맵 안에 원격 코드 실행(RCE) 악성코드가 숨겨져 있었다는 보안 연구자의 제보에서 시작됐다. 개발진은 제보 당일 취약점을 막는 업데이트를 배포하고 해당 악성 맵을 삭제했다. 이 과정에서 내부 PC가 감염되며 공식 디스코드 서버의 관리자 권한을 탈취당했으나, 27일 오전에 정상화된 것으로 확인됐다. 창작마당서 발견된 'RCE 악성코드' 27일 업계에 따르면, 이번 사태는 지난 25일 한 보안 연구자의 제보에서 시작됐다. 스팀 창작마당에 올라온 '멧챠 카멜레온'의 특정 커스텀 모드 맵 파일 안에 RCE 취약점을 악용한 악성코드가 숨겨져 있었다는 내용이다. 악성코드는 특정 맵 파일 내에 숨겨진 형태였다. 맵을 로딩하면 추가 실행 없이 코드가 즉시 동작해 이용자 PC에 원격 제어 프로그램을 설치하는 구조다. 개발진은 제보 접수 당일인 25일 관련 취약점을 막는 보안 업데이트(버전 3.1.0)를 진행하고, 악성코드 유포에 활용된 맵을 창작마당에서 즉시 삭제했다. 대응 과정서 디스코드 서버 관리자 권한 탈취 문제는 악성 모드를 조사하고 패치하는 과정에서 추가로 불거졌다. 개발진에 따르면 시스템 엔지니어가 사용하던 테스트용 예비 PC가 해당 악성코드에 감염됐고, 이로 인해 해커 측에 공식 디스코드 서버 관리자 권한까지 탈취당했다. 서버를 장악한 해커는 기존 관리자들을 모두 차단했다. 이후 "최신 업데이트에 RAT(원격 제어 트로이목마)가 포함돼 있으니 이를 해결하려면 특정 절차를 따라야 한다"는 내용의 허위 공지를 게시해 이용자들의 혼란을 부추겼다. 현재 개발진은 디스코드 관리자 권한을 완전히 회수했다. 아울러 감염됐던 내부 PC는 게임 소스 및 개발 환경에 접근할 수 없는 백업용 기기여서 게임 클라이언트는 안전하다고 강조했다. 개발진은 모드 맵이 제한 없이 외부 웹사이트에 연결되고 임의로 파일을 만들 수 있었던 구조적 허점을 사건의 근본 원인으로 짚었다. 이에 따라 모드 내 외부 링크 접속을 안전한 특정 도메인으로 제한하고, 실행 파일(.bat, .cmd 등) 생성을 전면 차단했다. 또 공격에 쓰인 플러그인을 비활성화하고, 게임 엔진 차원에서도 위험한 파일이 생성되지 않도록 보안을 강화했다. 이번 사태를 제보했던 보안 연구자는 자신의 분석 글을 통해 많은 이용자가 즐기는 인기 맵 위주로 이용을 권장했다. 업로더가 신규 스팀 계정이거나 창작마당 댓글 기능이 비활성화된 경우 주의할 것을 당부했다. 만약 악용 가능성 있는 맵을 플레이했다면, PC 내 최근 생성된 파일을 점검하기를 조언했다.

2026.07.27 10:33진성우 기자

에버스핀 해킹·피싱방지 솔루션, 인니 BRI그룹 핵심 증권사 '통'했다

에버스핀의 해킹·피싱방지 솔루션인 에버세이프와 페이크파인더가 인도네시아 최대 국영은행 핵심 증권사의 인정을 받았다. 인공지능(AI) 보안기업 에버스핀(대표 하영빈)은 뱅크 라크야트 인도네시아(BRI) 그룹의 증권사 BRI 다나렉사 증권에 에버세이프(Eversafe)와 페이크파인더(FakeFinder)를 공급했다고 27일 밝혔다. BRI 다나렉사 증권은 기업공개(IPO), 주식·채권 인수, 증권 브로커리지, 투자은행(IB), 금융자문 등을 제공하는 인도네시아 대표 금융회사다. BRI 다나렉사 증권은 에버세이프와 페이크파인더 도입으로 위·변조와 리버스 엔지니어링 등의 각종 해킹 공격은 물론, 악성 앱과 원격제어 기술을 활용한 다양한 피싱 공격까지 대응할 수 있는 이중 금융보안 체계를 구축했다. 에버세이프는 에버스핀의 독자적인 AI-동적표적방어(MTD) 기술을 기반으로 보안 코드를 수시로 바꿔 공격자가 분석 대상을 특정하거나 지속적으로 공격하기 어렵게 만드는 해킹 방어 솔루션이다. 페이크파인더는 화이트리스트 기반 탐지 기술로 모바일 단말기에 설치된 악성 애플리케이션과 원격제어를 통한 비정상 피싱 위험 행위를 사전에 탐지·차단하는 솔루션이다. 자고 은행·자카르타 은행·수무트 은행·BNI 증권 등 인도네시아 주요 은행과 증권사를 고객사로 확보하고 있는 에버스핀은 BRI 다나렉사 증권를 고객사로 확보함으로써 현지 금융시장 내 입지를 굳혔다. 일본 시장에서도 시장 저변을 확대하고 있다. 에버스핀은 일본에 SBI그룹과 설립한 합작법인 SBI에버스핀(SBI EVERSPIN)을 통해 SBI증권과 신세이 파이낸셜을 비롯한 약 70곳의 고객사를 확보했다. 은행·증권·보험·캐피탈·가상자산 거래소 등 다양한 금융업권에 솔루션을 적용했다. 하영빈 에버스핀 대표는 “이번 BRI 다나렉사 증권 도입은 인도네시아 최대 국책은행 그룹 핵심 계열사가 에버스핀의 기술력과 안정성을 선택했다는 점에서 의미가 크다”며 “대통령상으로 인정받은 국내 1위 기술력과 한국·일본·인도네시아 금융권에서 확보한 최다 레퍼런스를 기반으로 글로벌 보안 시장을 선도하는 대한민국 대표 보안기업으로 성장해 나가겠다”고 말했다. 한편, 에버스핀은 국내에서 KB국민은행·NH농협은행·우리은행·하나은행·카카오뱅크·SBI저축은행·한국투자증권·키움증권·교보생명 등 약 70곳의 고객사를 확보해 관련분야 시장점유율 1위를 기록하고 있다. 지난해에는 '2025년 대한민국 소프트웨어대상'에서 AI 시대에 걸맞은 차세대 보안 기술력을 인정받아 2017년에 이어 두 번째 대통령상을 수상했다.

2026.07.27 09:50주문정 기자

  Prev 1 2 3 4 5 6 7 8 9 10 Next  

지금 뜨는 기사

이시각 헤드라인

엔비디아 동반자 네이버 "내년 ‘AI 팩토리’ 수익 가시화" 자신

[글로벌 vs 국내 보안맞수] 멘로시큐리티-소프트캠프 RBI 시장서 격돌

갤럭시 워치9·울트라2, 이통3사 지원금 비교해보니

빅테크는 ASIC, 범용은 엔비디아…좁아지는 K-NPU 입지

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현
  • COPYRIGHT © ZDNETKOREA ALL RIGHTS RESERVED.